RU

Разбор PowerShell-цепочки: как vcapcha.ps1 сообщает о запуске, загружает следующий этап и подготавливает систему

При анализе очередной цепочки PowerShell мне попался файл vcapcha.ps1 . Само имя ничего особо интересного не говорит, поэтому сначала я посмотрел, ч…

вредоносывредоносреверс-инжинирингинформационная безопасностьpowershell
Habr
RU

GOFFEE (Paper Werewolf): Как мы разбирали агента COW — наследника Poseidon

В ходе одного из расследований мы наткнулись на группу серверов, где злоумышленники закрепились с помощью Go-агентов для C2-фреймворка Mythic. Всё в…

aptвредоносыреверс-инжинирингmythicобфускацияlinuxрасследованиеанализ кодаgoffeepaper werewolf
Habr
RU

Вредоносная атака на Laravel-Lang

В четыре проекта Laravel-Lang был внедрён вредоносный код, предположительно, ворующий креды с устройств, на которых он запускался. Под удар попали п…

безопасностьвредоносывзломнесанкционированный доступlaravelcomposergithubрепозиториикража данныххакеры
Habr
RU

[Перевод] Вредоносный PyTorch Lightning сливал пароли через скрытый JavaScript

30 апреля на PyPI обнаружили новую версию PyTorch Lightning, которая при импорте скачивала Bun и запускала 11,4 МБ опасного JavaScript-вора. Цель —…

pythonpytorchвзломатакавредоносный кодвредоносыpypiкибербезопасностькража данныхкража паролей